广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3922 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
台湾网路安全攻击反应时间:172小时
台湾网路安全攻击反应时间:172小时
                                                                                                                                                                                                                                         三月中的转址攻击事件(CNET/ZDNet与MSN网页遭转址攻击),在经过整整一个多月后,才终于在ISP、网站业者及安管人员互踢皮球中落幕。这次事件揭露出台湾网路服务提供者轻忽对待客户遭遇资安问题的恶质现象。这次的事件和今年底以来如GhostNet的案例,都显示出台湾网路安全问题严重。这几起事件看起来都还处于实验阶段或是还在筹备状态,因此没有造成大规模的破坏性后果。但是从相关单位和业者息事宁人的态度来看,这些漏洞还是放在那里等人利用。一旦这批攻击者找到获利模式,或是为其BOT NET找到买家,那后果就严重了。

多数人的资安概念还限在于自己电脑的末端防护。但是在现今网路为主体的时代,网路骨干上一出问题,照样被拖下水。

台湾网路安全攻击反应时间:172小时〈摘自兔眼看天下
将来如果有机会编写台湾IT年表,2009年3月应该很有机会榜上有名。

许多人在3月3日一觉醒来,凡是首页设为msn.com.tw的使用者,肯定会惊慌了起来,因为熟悉的MSN首页不见了,取而代之的是看起来一片乱码的网页。但是看看网址列上的位址:msn.com.tw,是MSN没错啊,难道连微软网站也失守被骇客入侵了吗?

自此后两个礼拜,台湾网路界、安全界开始展开一段史上从未如此峰回路转的惊异大奇航,本刊网站也在第一时间独家报导MSN、台湾C|Net、ZDNET(这两个网站是同一家公司)遭到大规模转址的安全事件。

一场攻击行动+反应迟缓的官方

这场网路追追追的行动之所以如此令人惊异,是因为在黄金72小时的时间内,所有外围人员如媒体、安全业界始终错估原因,从DNSSpoofing到ARP挂马,从新加坡网路怀疑到中华电信网路,始终无法真正找出攻击发动的源头,也没有人能够提出统一理论足以完美解释所有发现的证据与线索。

就连本刊报导,也从原先预估为DNS Spoofing攻击订正为路由器漏洞,后来也发现并非路由器本身的问题。

事实上,根据某Cisco路由器专家的检测后发现,此次攻击发动的源头,应该是路由器在mirror port上的网路装置如IPS等Layer4设备遭到入侵所致。由于高阶Layer4设备本来就具备解析、插入、重组封包的能力,因此能够轻易实现本次网页转址攻击中,在正常封包前插入转址指令的特征。

为求验证,某位不具名安全专家特地架设实验室环境,以路由器+IPS成功重现相同的网页转址攻击。

谜题解开后,中华电信也赶紧处置骨干网路网段内可能出现问题的Layer 4设备,该网页转址攻击事件就此平息。

但真正的问题才刚开始浮现,在这场攻击之中,由于成因未明,故各单位相互推拖,ISP将推给网站,网站又推给使用者自己中木马;等到成因渐渐浮现,问题可能出在网路供应商身上时,中华电信推给新加坡电信,新加坡电信又将问题丢回给中华电信;回报给台湾官方单位时,却得到「转转址而已,又没发生事情」的回应而轻忽以待。

换句话说,整个台湾网路安全界,在将近2个礼拜的时间内,均笼罩在「转址攻击何时会大规模爆发」的阴影中,直到该攻击看似又无声无息地消弭为止。

3月底,有史以来被查获最为庞大的间谍网路-鬼网(GhostNet)意外曝光,台湾网路深受其害,是否为各单位长期以来姑息养奸的心态所养出来的呢?



爸爸 你一路好走
献花 x1 回到顶端 [楼 主] From:台湾和信超媒体宽带网 | Posted:2009-04-07 22:28 |
jolan 手机
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x2 鲜花 x10
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

台湾的国防似乎也是如此~


献花 x0 回到顶端 [1 楼] From:台湾数位联合 | Posted:2009-04-07 23:12 |
ru04ejo3
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x15 鲜花 x138
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

172小时
第三次世界大战爆发
也打完了
剩下断垣残璧
不必反应啰 表情


献花 x0 回到顶端 [2 楼] From:欧洲 | Posted:2009-04-08 00:04 |
Fielding 手机 会员卡
个人头像
个人文章 个人相簿 个人日记 个人地图
头衔:猫毛管理员             猫毛管理员            
总版主
级别: 总版主 该用户目前不上站
推文 x52 鲜花 x377
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

新加坡电信又将问题丢回给中华电信;回报给台湾官方单位时,却得到「转转址而已,又没发生事情」的回应而轻忽以待。

新加坡回报「转转址而已,又没发生事情」
改天新加坡换换五星旗...看看什么反映!

另外,我刚好看到Google插入的广告也很好玩


献花 x0 回到顶端 [3 楼] From:台湾中华HiNet | Posted:2009-04-09 02:29 |
星际游客
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x18 鲜花 x521
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

可怜的台湾人!

心态上是,要死大家一起死! 表情


知足常乐 既 万事如意
心中有宽恕,而无怨恨 既是真善美
献花 x0 回到顶端 [4 楼] From:台湾中华电信HINET | Posted:2009-04-11 16:41 |
kcvo
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x0 鲜花 x122
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

太糟了..发生了还找不到问题,这还叫专家吗?..


献花 x0 回到顶端 [5 楼] From:欧洲 | Posted:2009-04-12 20:49 |
dragong8kimo
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

无言...果然是台湾总统名言....要死大家一起死.....令人担忧的资安...


献花 x0 回到顶端 [6 楼] From:台湾 | Posted:2009-04-15 21:30 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.072090 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言